מוסכמות למתן שמות
קונבנציות כלליות
השתמש ב- _ (מקף תחתון) במקום - (מקף) בכל מקום (בשמות משאבים, בשמות מקורות נתונים, בשמות משתנים, בפלט וכו').
עדיף להשתמש באותיות קטנות ובמספרים (למרות ש- UTF-8 נתמך).
ארגומנטים של משאב ומקורות נתונים
אל תחזורו על סוג המשאב בשם המשאב (לא באופן חלקי או מלא):
`resource "aws_route_table" "public" {}``resource "aws_route_table" "public_route_table" {}``resource "aws_route_table" "public_aws_route_table" {}`שם משאב צריך להיקרא
thisאם אין שם תיאורי וכללי זמין, לחלופין, אם מודול המשאב יוצר משאב יחיד מסוג זה (לדוגמה, במודול AWS VPC קיים משאב יחיד מסוגaws_nat_gatewayומשאבים מרובים שלaws_route_table, לכן לaws_nat_gatewayלהיקרא בשםthisו-aws_route_tableלכלול שמות תיאוריים יותר - כגוןprivate,public,database).השתמשו תמיד בשמות עצם (יחיד) עבור שמות.
השתמש ב
-בתוך ערכי ארגומנטים ובמקומות שבהם הערך ייחשף לבני אדם (לדוגמה, בתוך שם DNS של RDS).הארגומנטיים
count/for_eachמומלץ שיבואו כארגומנטים ראשונים בתוך משאבים ויופרדו בשורה חדשה משאר ההגדרות.האגומנט
tagsמומלץ שיבוא אחרון, מיד אחריlifecyclesושיפורד בשורה ריקה בין שאר המשאביםבעת שימוש בתנאים ב- argument
count/for_eachעדיף להשתמש בערכים בוליאניים במקום להשתמשlengthאו בביטויים אחרים.
דוגמאות לקוד של משאב
שימוש ב count / for_each
count / for_eachresource "aws_route_table" "public" {
count = 2
vpc_id = "vpc-12345678"
# ... remaining arguments omitted
}
resource "aws_route_table" "private" {
for_each = toset(["one", "two"])
vpc_id = "vpc-12345678"
# ... remaining arguments omitted
}resource "aws_route_table" "public" {
vpc_id = "vpc-12345678"
count = 2
# ... remaining arguments omitted
}מיקום של tags
tagsresource "aws_nat_gateway" "this" {
count = 2
allocation_id = "..."
subnet_id = "..."
tags = {
Name = "..."
}
depends_on = [aws_internet_gateway.this]
lifecycle {
create_before_destroy = true
}
} resource "aws_nat_gateway" "this" {
count = 2
tags = "..."
depends_on = [aws_internet_gateway.this]
lifecycle {
create_before_destroy = true
}
allocation_id = "..."
subnet_id = "..."
}תנאים ב count
countresource "aws_nat_gateway" "that" { # Best
count = var.create_public_subnets ? 1 : 0
}
resource "aws_nat_gateway" "this" { # Good
count = length(var.public_subnets) > 0 ? 1 : 0
}משתנים
אל תמציא מחדש את הגלגל במודולי המשאבים:
name,description, וdefaultעבור משתנים, כפי שמוגדר בסעיף "הפניה לארגומנט" עבור המשאב שאיתו אתה עובד.התמיכה באימות במשתנים מוגבלת למדי (לדוגמה, אין אפשרות לגשת למשתנים אחרים או לבצע בדיקות מידע). תכנן בהתאם לכך משום שבמקרים רבים תכונה זו אינה שימושית.
השתמשו בצורת שם עצם רבים כאשר סוג המשתנה הוא
list(...)אוmap(...).סדרו את ה
keysבבלוק משתנה כך:description,type,default,validation.כללו תמיד תיאור בכל המשתנים גם אם אתם סבורים שזה ברור מאליו (תזדקקו לו בעתיד).
העדפו שימוש בסוגים פשוטים (מספר, מחרוזת, רשימה(...), מפה(...),
any) על-פני סוג ספציפי כגון אובייקט(), אלא אם כן עליכם לכלול אילוצים מחמירים על כלkey.השתמש בסוגים ספציפיים כגון
map(map(string))אם לכל רכיבי המפה יש סוג זהה (לדוגמה מחרוזת) או ניתן להמיר אותה אליה (לדוגמה, מספר ניתן להמרה למחרוזת).השתמשו בסוג
anyכדי לנטרל את אימות הסוג כאשר יש לתמוך בסוגים מרובים.הערך {} הוא לעתים מפה, אך לעתים אובייקט. השתמשו ב-
tomap(...)כדי ליצור מפה כיוון שאין דרך ליצור אובייקט.
פלט
צרו פלט עקבי ומובן מחוץ לסקופ שלו (כאשר משתמש משתמש במודול, צריך להיות ברור איזה סוג ותכונה של הערך שהוא מחזיר).
שם הפלט צריך לתאר את המאפיין שהוא מכיל.
מבנה טוב לשם הפלט נראה כך
{name}_{type}_{attribute}{name}הוא שם משאב או מקור נתונים ללא קידומת ספק.{name}שלaws_subnetיהיהsubnet, בשבילaws_vpcזהvpc.{type}הוא סוג המשאב{attribute}הוא תכונה המוחזרת על-ידי הפלט
אם הפלט מחזיר ערך בשימוש פונקצית אינטרפולציה ומשאבים מרובים,
{name}ו{type}צריכים להיות גנרים כמה שיות. דוגמאות.אם הפלט מחזיר ערך עם פונקציות אינטרפולציה ומשאבים מרובים, {name} ו- {type} צריכים להיות כלליים ככל האפשר (יש להשמיט קידומת זו).
אם הערך המוחזר הוא רשימה, עליו להיות לו שם עצם רבים.
כלול תמיד תיאור עבור כל התוצרים גם אם אתה סבור שזה ברור מאליו.
הימנע מהגדרת ארגומנט
sensitiveאלא אם אתה שולט באופן מלא בשימוש בפלט זה בכל המקומות בכל המודולים.העדיפו
try()(זמין מאז terraform 0.13) על concat(...13)
דוגמאות קוד output
outputהחזר לכל היותר מזהה אחד של קבוצת אבטחה:
output "security_group_id" {
description = "The ID of the security group"
value = try(aws_security_group.this[0].id, aws_security_group.name_prefix[0].id, "")
}כאשר יש משאבים מרובים מאותו סוג, יש להשמיט this בשם הפלט:
output "this_security_group_id" {
description = "The ID of the security group"
value = element(concat(coalescelist(aws_security_group.this.*.id, aws_security_group.web.*.id), [""]), 0)
}השתמש בשם עצם רבים אם הערך המוחזר הוא רשימה
output "rds_cluster_instance_endpoints" {
description = "A list of all cluster instance endpoints"
value = aws_rds_cluster_instance.this.*.endpoint
}Last updated